VestaCPOhjauspaneeli kärsii 0 päivän hyväksikäytöstä:
- Nykyiset raportit paljastavat VESTA API:n haavoittuvuuden, joka sallii koodin suorittamisen ROOT-muodossa.
- Ensimmäisen aallon kerrotaan tapahtuneen 2018. huhtikuuta 4.
- Tartunnan saanut palvelin löydetty, aktiivinen 2018. huhtikuuta 4
/usr/lib/libudev.so
Käynnistä DDoS-etäisäntä.
Tähänastisten havaintojen perusteella, kun palvelin on saanut tartunnan, sitä käytetään lähettämään DDoS-hyökkäyksiä.
Haavoittuvuuksien havaitseminen
Kuinka tunnistaa, onko VestaCP 0-day Trojan tartunnan saanut?
- Seuraa alla olevia ohjeita nähdäksesi, onko palvelimesi saanut tartunnan?
vaihe 1:Kirjaudu palvelimellesi root-käyttäjänä.
vaihe 2:在 /etc/cron.hourly
Tarkista, onko kansiossa ▼ tiedosto nimeltä "gcc.sh".
cd /etc/cron.hourly ls -al
- Jos tiedosto on olemassa, palvelimesi on saastunut.
- Jos olet saanut tartunnan, varmuuskopioi tiedostot ja tietokannat välittömästi ja asenna ne uudelleenLinuxpalvelin.
- Vaihda tietokannan salasana ja palvelimen ROOT-salasana.
Päivitä/päivitä VestaCP-paneelin komennot
- Jos "gcc.sh"-tiedostoa ei ole, se ei ole troijalainen.
- Jos et ole saanut tartuntaa, päivitä (korjaa) VestaCP-paneelin haavoittuvuus välittömästi.
Vaihe 1:Suorita seuraava komento nähdäksesi mikä versionumero VestaCP-paneeli on ▼
v-list-sys-vesta-updates
Vaihe 2:Suorita seuraava komento päivittääksesi VestaCP-paneelin▼
v-update-sys-vesta-all
Vaihe 3:Käynnistä VestaCP ▼ uudelleen
service vesta restart
Vaihe 4:Käynnistä palvelin uudelleen ▼
reboot
Tässä on lisää opetusohjelmia VestaCP-paneeleista ▼
Hope Chen Weiliang -blogi ( https://www.chenweiliang.com/ ) jaettu "Kuinka havaita VestaCP 0-päivän haavoittuvuus?Korjaa/päivitä ja päivitä komennot" auttamaan sinua.
Tervetuloa jakamaan tämän artikkelin linkki:https://www.chenweiliang.com/cwl-742.html
Tervetuloa Chen Weiliangin blogin Telegram-kanavalle saadaksesi viimeisimmät päivitykset!
📚 Tämä opas sisältää valtavasti arvoa, 🌟Tämä on harvinainen tilaisuus, älä missaa sitä! ⏰⌛💨
Jaa ja tykkää jos tykkäät!
Jakamasi ja tykkäyksesi ovat jatkuva motivaatiomme!